此文件以繁體中文(香港)顯示。
可接受使用政策
生效日期:2025年1月16日
最後更新:2025年1月16日
版本:3.0.0
1. 導言和範圍
1.1 目的
本可接受使用政策(「AUP」或「政策」)訂明使用 CNF(「我們」或「我們的」)服務、網絡和系統時適用的規則及限制。本政策旨在保障我們的服務、僱員、客戶和第三方免受有害、破壞性或非法活動影響。
1.2 適用範圍
本政策適用於對我們服務的任何使用或存取,包括但不限於:
- 基礎設施服務:
- 雲計算資源
- 網絡服務
- 儲存系統
- 內容交付網絡
- 平台服務:
- API 端點
- 開發工具
- 管理介面
- 監測系統
- 應用程式服務:
- 軟件應用程式
- 流動應用程式
- Web 服務
- 用戶端實用工具
1.3 用戶協議
通過使用我們的服務,你同意:
- 遵守這項政策的所有條款
- 遵守所有適用的法律和條例
- 遵守安全和業務要求
- 配合調查涉嫌侵權行為
- 接受對你帳戶下活動的責任
2. 被禁止的活動
2.1 違反安全規定
未經授權的存取 嚴重
- 網絡侵入 :
- 掃描、探測或測試脆弱性
- 試圖繞過認證機制
- 利用安全弱點或設定錯誤
- 未經許可存取系統或網絡
- 帳戶遭入侵:
- 密碼破解或暴力破解嘗試
- 憑證盜竊或共享
- 工作階段劫持
- 社交工程攻擊
惡意程式碼和內容 嚴重
| 類別 | 實例 | 檢測方法 | 回應 |
|---|---|---|---|
| 惡意軟件 | 病毒、木馬、勒索軟件 | 特徵碼偵測、行為分析 | 立即中止 |
| 有害腳本 | 漏洞利用程式碼、自動化攻擊 | 模式匹配、運行時間分析 | 帳戶終止 |
| 殭屍網絡 | 命令與控制伺服器、殭屍主機 | 流量分析、信譽清單 | 執法移交 |
2.2 網絡濫用
網絡中斷 高
- 被禁止的網絡活動:
- 拒絕服務攻擊
- 分佈式拒絕服務攻擊
- 網絡洪泛
- 數據包欺騙
- DNS 投毒
- 頻寬濫用:
- 帶寬消耗過多
- 流量放大攻擊
- 資源耗盡嘗試
- 未經批准進行網絡壓力測試
2.3 內容違規
被禁止的內容類別
| 類別 | 説明 | 嚴重性 | 行動 |
|---|---|---|---|
| 非法內容 | 違反任何適用法律的材料 | 嚴重 | 立即刪除和報告 |
| 知識產權侵犯 | 未經授權的版權材料 | 高 | DMCA 進程啓動 |
| 惡意內容 | 網絡釣魚、惡意軟件或詐騙內容 | 嚴重 | 立即中止 |
| 內容不當 | 成人內容、暴力、仇恨言論 | 高 | 內容刪除 |
2.4 資源使用違規
系統資源 中
- 計算資源:
- 加密貨幣挖礦
- 未經授權的網格計算
- 未經批准運行資源密集型應用程式
- 超過使用限制的自動腳本
- 儲存空間資源 :
- 未經授權的檔案託管服務
- 超過配額的備份服務
- 超出允許限額分發內容
- 資料庫大小超出限制
3. 系統和網絡安全要求
3.1 認證和存取
| 要求 | 規格 | 實施方式 | 監測 |
|---|---|---|---|
| 密碼政策 | 最低12個字元,複雜要求 | 在系統一級執行 | 定期審計 |
| 多要素認證 | 所有特權存取均須使用 | TOTP 或硬件權杖 | 存取日誌 |
| 工作階段管理 | 自動超時,安全工作階段處理 | 工作階段加密 | 實時監測 |
4. 監測和執行
4.1 監測系統
| 監測類型 | 範圍 | 方法 | 資料保留 |
|---|---|---|---|
| 網絡監測 | 所有網絡流量 | 深度數據包檢測、流量分析 | 90天 |
| 安全監測 | 系統接入和活動 | IDS/IPS,SIEM分析 | 180天 |
| 資源使用 | 系統資源消耗 | 性能指標、使用模式 | 365天 |
自動探測系統
- 實時分析:
- 流量模式分析
- 行為異常檢測
- 基於特徵碼的偵測
- 機器學習算法
- 警報機制:
- 實時安全警報
- 基於閾值的通知
- 升級處理程序
- 事件跟蹤系統
4.2 強制執行行動
| 違反程度 | 初步反應 | 二級行動 | 最後措施 |
|---|---|---|---|
| 嚴重 | 立即中止 | 調查 | 終止 |
| 高 | 服務限制 | 警告 | 暫停 |
| 中 | 警告 | 監測增加 | 限制 |
| 低 | 電郵通知 | 使用審查 | 警告 |
5. 舉報侵權行為
5.1 報告渠道
- 緊急報告:
- 24/7 安全熱線:+1 (XXX) XXX-XXXX
- 緊急電郵 : [email protected]
- 在線事件門户網站 : https://security.c.nf/report
- 標準報告:
- 電郵 : [email protected]
- 支援門户 : https://support.c.nf
- API 安全端點:/api/v1/security/report
5.2 所需資料
事件報告要求
- 基本資訊:
- 事件日期和時間
- 受影響的服務或系統
- 違規性質
- 證據或記錄
- 影響評估
- 輔助文件:
- 截圖或錄音
- 系統日誌
- 網絡跟蹤
- 相關通訊
6. 調查程序
6.1 調查進程
調查步驟
- 初步評估
- 審查報告的資料
- 嚴重性分類
- 資源分配
- 初步證據的收集
- 技術分析
- 日誌分析
- 系統檢查
- 網絡流量審查
- 數碼鑑證調查
- 文件
- 收集證據
- 證據保管鏈
- 調查結果
- 擬定建議
6.2 收集證據
| 證據類型 | 收集方法 | 儲存要求 | 保留期 |
|---|---|---|---|
| 系統日誌 | 自動收集 | 加密儲存空間 | 2年 |
| 網絡資料 | 數據包擷取 | 安全歸檔 | 1年 |
| 用戶活動 | 活動記錄 | 存取控制 | 18個月 |
7. 侵犯行為的後果
7.1 紀律行動
| 違反類型 | 首次違規 | 第二次違規 | 第三次違規 |
|---|---|---|---|
| 保安事件 | 立即中止 | 永久終止 | 法律行動 |
| 資源濫用 | 書面警告 | 暫時停用 | 終止服務 |
| 違反政策 | 電郵警告 | 服務限制 | 帳戶審查 |
8. 申訴程序
8.1 提出上訴
- 上訴要求:
- 必須在強制執行行動30天內提交
- 解釋上訴理由的書面陳述
- 輔助文件
- 聯繫方式
- 上訴審查程序:
- 在5個工作日內進行初步審查
- 詳細調查
- 決定通知
- 執行決定
9. 政策最新情況
9.1 修訂進程
- 定期審查:
- 年度政策評估
- 法規合規更新
- 技術演變適應
- 保安要求更新
- 更改執行 :
- 通知期:重大變動30天
- 用戶通知程序
- 文件更新
- 培訓材料更新
10. 聯繫資訊
10.1 支援聯繫人
- 安全小組: [email protected]
- 濫用舉報:[email protected]
- 法律司: [email protected]
- 緊急聯絡人:+1 (XXX) XXX-XXXX